Id I^u^2a^ 

PATENT COOPERATION TREATY 

PCT 

INTERNATIONAL PRELIMINARY EXAMINATION REPORT 



Pc T/EP2003/008022 

■iimiiii 



Applicant's or agent's file reference 
IP 4537C PCT 



International application No. 

PCT/EP2003/008022 



International filing date (dqy/montfifyear) 

23 July 2003 (23 .07.2003) 

Memation^alPatert Classification (IPC) or national classification and IPC 



(PCT Article 36 and Rule 70) 



FOR FURTHER ACTION ^ ee Notification of Transmittal of International 

Preliminary Examination Report (Form PCT/1PEA/416) 



Priority date {day/montltfyear) 

21 August 2002 (21.08.2002) 



G06F 1/00 



Applicant 



AUDI AG 



2. This REPORT consists of a total of 



. sheets, including this cover sheet 



^SSiS ^^S^sr^S^S^^J^f^ ClaimS and/ ° r whi <* have been 

70.16 and Section 607 of the Admmfstra^n^Sn^unTr tne^ *** Authorit y < see ™* 

These annexes consist of a total of 3 .w* 



3. This report contains indications relating to the following items: 
I ^| Basis of the report 

II CD Parity 

III □ Non-establishment of opinion with regard to novelty, inventive step and industrial applicability 

IV [~| Lack of unity of invention 

V El &ns1^ novelty, inventive step or industrial applicable 
VI Q Certain documents cited 

VII □ Certain defects in the international application 

VIII □ Certain observations on the international application 



Date of submission of the demand 

17 March 2003 (17.03.2003) 
Name and mailing address of the EPEA/EP 

Facsimile No. 

Form PCT/IPEA/409 (cover sheet) (July 1998) 



Date of completion of this report 

20 December 2004 (20.12.2004) 
Authorized officer 

Telephone No. 



■J 



INTERNATIONAL PRELIMINARY EXAMINATION REPORT 



1 1. Basis of the report 



| International application No. 

PCT/EP2003/008022 



L regard to the elements of the international application-* 
the international application as originally filed 
the description: 

P38es U44 

pages " 

pages — — 



m , as originally filed 



2,3 



, filed with the demand 



the claims: 

pages 

pages 



, filed with the letter of 29 July 2004 (29.07.2004) 



pages 



1-7 



n t as originally filed 

. > & amended (together with any statement under Article 19 

filed with the demand 



the drawings: 



filed with the letter of 01 December 2004 (01.12.2004) 



pages 
pages 



1/4-4/4 



□ the sequence listing part of the description: 
pages 



filed with the letter of 



, as originally filed 

filed with the demand 



pages 



filed with the letter of 



, as originally filed 

_ , filed with the demand 



2 ^^^^^^^^^^^^ 

J the language of atranslation furnished for the purposes of international search (under Rule 23 1(b)) ^ " 

=! the langua « e of Plication of the international application (under Rule 48 3(b)) 

LJ ^language of the transition furnished for the purposes of international preliminary examination (under Rule 55.2 and/ 

| 3 ' i« *e international application, the international 

LJ stained in me international application in written form. 

LJ filed together with the international application in computer readable form. 

LJ furnished subsequently to this Authority in written form. 

LJ furnished subsequently to this Authority in computer readable form 

^ ^ziz£;:^zz e ^r^ sequence does not - - — — * 

D SntmS.^ inf ° rmati0n reC ° rdCd te COn * Uter readable * ^tical to the written sequence listing has 

The amendments have resulted in the cancellation of: 
— I the description, pages 

□ the claims, Nos. 

□ tl 



y Any replacement sheet containing such amendments must te referred to under item 1 and annexed to this report. 
Form PCT/IPEA/409 (Box I) (July 1998) 







• 


• 




• • 


INTERNATIONAL PRELIMINARY EXAMINATION REPORT 


International application No. 
PCT/EP 03/08022 


V 


Reasoned statement under Article 35(2) with regard to novelty, inventive step or industrial applicability; 
citations and explanations supporting such statement 




1. 


Statement 










Novelty (N) Claims 


1-7 YES 








Claims 


NO 






Inventive step (IS) Claims 


YES 








Claims 


1-7 NO 






Industrial applicability (IA) Claims 


1 " 7 YES 








Claims 


NO 




2. 


Citations and explanations 








Reference is made to the following documents: 








Dl: EP-A-1 197 826 (TOKYO SHIBAURA 


ELECTRIC CO) 








17 April 2002 (2002-04-17) 










D2: US 6,3 78,072 (COLLINS T . ET AL 


.) 








23 April 2002 (2002-04-23) 








i . 


The present application does not meet the 
requirements of PCT Article 33(1) because the 
subject matter of claims 1 and 7 does not involve an 
inventive step within the meaning of PCT Article 








33 (3) . 








i.i 


The indicated technical problem addressed by the 
present application is that of providing a process 
for protecting a motor vehicle control device from 
interference, in which a memory chip cannot be 
replaced and data held on the memory chip modified 
without affecting the functional ability of the 
motor vehicle control device (see the description, 








page 2, lines 1-6) . 








1.2 


However, the fact that the present 
pertains to a motor vehicle control 


application 
device cannot be 
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considered a special technical feature, does not 
contribute to solving the above -indicated problem 
and therefore in no way restricts the field of 
application. 



Therefore, in order to evaluate the closest prior 
art, a person skilled in the art would consider all 
documents pertaining to the securing of electronic 
devices against unauthorized interference with 
memory chips, 

Dl discloses a process for protecting such a device 
(in this case a portable memory card) . The problem 
addressed by the invention described in Dl is that 
of providing a process for protecting such a device 
from interference, in which undesired memory chip 
modifications are prevented. For example, not even 
the owner can replace a memory chip without 
affecting the functional ability of the device. An 
encoding process that uses a component -specific 
identifier of a second component of the device as 
the key initially encodes data that are later stored 
in a reversible memory chip. 

Dl is considered to represent the closest prior art 
in relation to the subject matter of claim 1. 



In particular, Dl discloses (the references in 
parentheses are to this document) a process for 
protecting a device from interference (see column 1, 
lines 18-24), wherein the device comprises a 
microcomputer and memory chips (see column 3, lines 
42-45; column 4, lines 16-19; figure 17) and the 
memory chips constitute a reversible read-only 
storage device (see embodiment 4, column 8, lines 
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48-50) , characterized in that data that have been 
encoded by an encoding process (see column 9, line 
8) are stored in the reversible read-only storage 
device (see column 9, lines 13-14) and the key used 
in the encoding process consists of the component - 
specific identifier of a component ("unique encoding 
key ... stored beforehand" ; see column 8, lines 27-28; 
column 9, lines 9-10) . 



1.6 The subject matter of claim 1 thus differs from that 
of Dl in that the present application pertains to a 
motor vehicle control device. However, this feature 
cannot be considered a special technical feature, 
does not contribute to solving the above -indicated 
problem and therefore in no way restricts the field 
of application. Claim 1 therefore does not involve 
an inventive step within the meaning of PCT Article 
33 (3) . 



The same reasoning applies mutatis mutandis to 
independent claim 7. The subject matter of claim 7 
therefore does not involve an inventive step within 
the meaning of PCT Article 33(3) . 



2. Dependent claims 2-6 do not contain any features 

which, in combination with the features of any claim 
to which they refer back, meet the PCT requirements 
for inventive step. 

2.1 Claims 2 and 3. The subject matter of claims 2 and 3 
is likewise known from Dl, since the identifier used 
in the encoding process may be considered as both an 
identifier of the microcomputer (memory chip 
internal memory 3b regarded as an internal component 
of the microcomputer) and an identifier of a further 
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memory chip. 

2.2 Claim 4. The feature of storing the key in the RAM 
of the microcomputer is a conventional measure. 
Inclusion of this measure in Dl in order to use the 
encoding process would represent an obvious, routine 
technical approach to solving the problem of 
interest to a person skilled in the art. 

2.3 Claim 5. The subject matter of claim 5 is known from 
Dl because the identifier is read out from a read- 
only area of the microcomputer (see Dl, column 8, 
lines 30-41) . 

2.4 Claim 6. In Dl, in contrast to claim 6, the key is 
read out randomly from a memory chip and used 
directly for data decoding (see column 9, lines 7-12 
and 20-23) . The subject matter of claim 6 thus 
differs from that of Dl in that, whenever the 
control device is actuated, a key for decoding data 
is newly generated. The problem addressed by the 
present invention may therefore be considered that 
of improving the security of the key for decoding 
data . 

This feature is only one of several obvious 
possibilities from which a person skilled in the art 
would choose according to the circumstances in order 
to solve the problem of interest, without thereby 
being inventive. The key may, for example, either be 
read out randomly or newly generated from multiple 
components or by specific algorithms. D2 (see page 
8, lines 48-53) describes the same advantages with 
respect to this feature as does the present 
application. A person skilled in the art would 
Form PCT/IPEA/409 (BoxV) (January 1994) ~~ — — - . 
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therefore consider inclusion of this feature in the 
subject matter of Dl to be a routine design step and 
the solution proposed in claim 6 of the present 
application cannot, therefore, be considered to 
involve an inventive step (PCT Article 33(3)). 
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I. Grundlage des Berichts 

1 . Hinsichtlich der Bestandteile der internationalen Anmeldung (Ersatzblatter, die dem Anmeldeamt auf eine 
Aufforderung nach Artikel 14 hin vorgelegt wurden, gelten im Rahmen dieses Berichts als "ursprunglich 
eingereicht" und sind ihm nicht beigefugt, weil sie keine Anderungen enthalten (Regeln 70. 16 und 70. 1 7))\ 

Beschreibung, Seiten 

1 , 4-9 in der ursprunglich eingereichten Fassung 

2, 3 eingegangen am 29.07.2004 mit Schreiben vom 26.07.2004 

Anspruche, Nr. 

1-7 eingegangen am 01.12.2004 mit Schreiben vom 25.11.2004 
Zeichnungen, Blatter 

1/4-4/4 in der ursprunglich eingereichten Fassung 

2. Hinsichtlich der Sprache: Alle vorstehend genannten Bestandteile standen der Behorde in der Sprache, in der 
die internationale Anmeldung eingereicht worden ist, zur Verfugung oder wurden in dieser eingereicht, sofern 
unter diesem Punkt nichts anderes angegeben ist. 

Die Bestandteile standen der Behorde in der Sprache: zur Verfugung bzw. wurden in dieser Sprache 
eingereicht; dabei handelt es sich urn: 

□ die Sprache der Obersetzung, die fur die Zwecke der internationalen Recherche eingereicht worden ist 
(nach Regel 23.1(b)). 

□ die Veroffentlichungssprache der internationalen Anmeldung (nach Regel 48.3(b)). 

□ die Sprache der Obersetzung, die fur die Zwecke der internationalen vorlaufigen Prufung eingereicht 
worden ist (nach Regel 55.2 und/oder 55.3). 

3. Hinsichtlich der in der internationalen Anmeldung offenbarten Nucleotid- und/oder Aminosauresequenz ist die 

internationale vorlaufige Prufung auf der Grundlage des Sequenzprotokolls durchgefuhrt worden, das: 

□ in der internationalen Anmeldung in schriftlicher Form enthalten ist. 

□ zusammen mit der internationalen Anmeldung in computerlesbarer Form eingereicht worden ist. 

□ bei der Behorde nachtraglich in schriftlicher Form eingereicht worden ist. 

□ bei der Behorde nachtraglich in computerlesbarer Form eingereicht worden ist. 

□ Die Erklarung, daB das nachtraglich eingereichte schriftliche Sequenzprotokoll nicht uber den 
Offenbarungsgehalt der internationalen Anmeldung im Anmeldezeitpunkt hinausgeht, wurde vorgelegt. 

□ Die Erklarung, daB die in computerlesbarer Form erfassten Informationen dem schriftlichen 
Sequenzprotokoll entsprechen, wurde vorgelegt. 

4. Aufgrund der Anderungen sind folgende Unterlagen fortgefallen: 

□ Beschreibung, Seiten: 

□ Anspruche, Nr.: 

□ Zeichnungen, Blatt: 
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5. □ Dieser Bericht ist ohne Berucksichtigung (von einigen) der Anderungen erstellt worden, da diese aus den 

angegebenen Grunden nach Auffassung der Behorde uber den Offenbarungsgehalt in der ursprunglich 
eingereichten Fassung hinausgehen (Regel 70.2(c)). 

(Auf Ersatzblatter, die solche Anderungen enthalten, ist unter Punkt 1 hinzuweisen; sie sind diesem Bericht 
beizufugen.) 

6. Etwaige zusatzliche Bemerkungen: 

V. Begrundete Feststetlung nach Artikel 35(2) hinsichtlich der Neuheit, der erfinderischen Tatigkeit und der 
gewerblichen Anwendbarkeit; Unterlagen und Erklarungen zur Stutzung dieser Feststellung 

1. Feststellung 

Neuheit (N) Ja: Anspruche 1-7 



Nein: Anspruche 

Erfinderlsche Tatigkeit (IS) Ja: Anspruche 

Nein: Anspruche 

Gewerbliche Anwendbarkeit (IA) Ja: Anspruche: 

Nein: Anspruche: 



1-7 
1-7 



2. 



Unterlagen und Erklarungen: 



siehe Beiblatt 
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Zu Punkt V 

Begrundete Feststellung hinsichtlich der Neuheit, der erfinderischen Tatigkeit 
und der gewerblichen Anwendbarkeit; Unterlagen und Erklarungen zur Stutzung 
dieser Feststellung 

Es wird auf die folgenden Dokumente verwiesen: 

D1 : EP-A-1 197 826 (TOKYO SHIBAURA ELECTRIC CO) 17. April 2002 (2002-04-17) 
D2: US 6,378,0/2 (COLLINS T. ET AL.) 23. April 2002 (2002-23-04) 

1 . Die vorliegende Anmeldung erfullt nicht die Erfordernisse des Artikels 33(1) PCT, 
weil der Gegenstand der Anspruche 1 und 7 nicht auf einer erfinderischen Tatigkeit im 
Sinne von Artikel 33(3) beruht. 

1 .1 Die angegebene technische Aufgabe der vorliegenden Anmeldung ist es, ein 
Verfahren zum Schutz vor Manipulation an einem Fahrzeug-Steuergerat zu schaffen, 
bei dem ein Austausch eines Speicherbausteins und die Anderung der Daten auf dem 
Speicherbaustein nicht moglich ist, ohne die Funktionsfahigkeit des Fahrzeug- 
Steuergerats zu beeinflussen (siehe Beschreibung, Seite 2, Zeilen 1-6). 

1 .2 Die Tatsache, dass es sich um ein Fahrzeug-Steuergerat handelt, kann aber 
nicht als besonderes technisches Merkmal angesehen werden, tragt nicht zur Losung 
der obengenannten Aufgabe bei und engt deshalb in keiner Weise den technischen 
Anwendungsbereich ein. 

1 .3 Um den nachstliegenden Stand der Technik zu beurteilen, wurde der 
Fachmann deshalb alle Dokumente berucksichtigen, die die Sicherung elektronischer 
Gerate gegen unerlaubte Manipulation der Speicherbausteine behandeln. 

1 .4 D1 offenbart ein Verfahren zum Schutz eines solchen Gerats, hier in Form 
einer tragbaren Speicherkarte. Aufgabe der Erfindung von D1 ist es, ein Verfahren zum 
Schutz vor Manipulation an einem solchen Gerat zu schaffen, bei dem unerwunschte 
Veranderungen der Speicherbausteine verhindert werden. Beispielweise ist es nicht 
moglich, nicht einmal fur den Besitzer, einen Speicherbaustein auszutauschen, ohne 
die Funktionsfahigkeit des Gerats zu beeinflussen. Dazu werden zuerst die Daten, die 
spater auf einem reversiblen Speicherbaustein abgelegt werden, durch ein 
Verschlusselungsverfahren, das eine bausteinspezifische Kennung eines zweiten 
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Bausteins des Gerats als Schlussel verwendet, verschlusselt. 

D1 wird als nachstliegender Stand der Technik gegenuber dem Gegenstand des 
Anspruchs 1 angesehen. 

1.5 Insbesondere offenbart D1 (die Verweise in Klammern beziehen sich auf 
dieses Dokument) ein Verfahren zum Schutz vor Manipulation eines Gerats (siehe 
Spalte 1, Zeilen 18-24), wobei das Gerat einen Microrechner und Speicherbausteine 
umfasst (siehe Spalte 3, Zeilen 42-45; Spalte 4, Zeilen 16-19; Abbildung 17), und die 
Speicherbausteine einen reversiblen Festwertspeicher darstellen (siehe das 
Ausfuhrungsbeispiel 4, Spalte 8, Zeilen 48-50), dadurch gekennzeichnet, dass in den 
reversiblen Festwertspeicher Daten abgelegt werden (siehe Spalte 9, Zeilen 13-14), die 
durch ein Verschlusselungsverfahren verschlusselt worden sind (siehe Spalte 9, Zeile 
8), und der in dem Verschlusselungsverfahren verwendete Schlussel aus der 
bausteinspezifische Kennung eines Bausteins besteht ("unique encoding key ... stored 
beforehand 1 siehe Spalte 8, Zeilen 27-28; Spalte 9, Zeilen 9-10). 

1 .6 Der Gegenstand des Anspruchs 1 unterscheidet sich daher von dem 
bekannten D1 dadurch, daB es in der vorliegenden Anmeldung um ein Fahrzeug- 
Steuergerat handelt. Dieses Merkmal kann aber nicht als besonderes technisches 
Merkmal angesehen werden, tragt nicht zur Losung der obengenannten Aufgabe bei 
und engt deshalb in keiner Weise den technischen Anwendungsbereich ein. Deshalb 
beruht Anspruch 1 nicht auf einer erfinderischen Tatigkeit im Sinne von Artikel 33(3). 

1 .7 Die gleiche Begrundung gilt entsprechend fur den unabhangigen Anspruch 
7. Der Gegenstand des Anspruchs 7 beruht daher nicht auf einer erfinderischen 
Tatigkeit (Artikel 33(3) PCT). 

2. Die abhangigen Anspruche 2 zu 6 enthalten keine Merkmale, die in Kombination 
mit den Merkmalen irgendeines Anspruchs, auf den sie sich beziehen, die 
Erfordernisse des PCT in bezug auf erfinderische Tatigkeit erfullen. 

3.1 Anspruche 2 und 3. Der Gegenstand der Anspruche 2 und 3 ist ebenfalls 
aus D1 bekannt, da die in dem Verschlusselungsverfahren verwendete Kennung 
sowohl als eine Kennung des Microrechners (der Speicherbaustein internal memory 3b 
als ein betriebsinteres Bauelement des Microrechners angesehen) als auch als eine 
Kennung eines weiteren Speicherbausteins betrachtet werden kann. 
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3.2 Anspruch 4. Das Merkmal, den Schlussel in dem RAM des Microrechners 
abzulegen, ist eine fachubliche MaBnahme. Urn das Verschlusselungverfahren 
einzusetzen, ware die Aufnahme dieser MaBnahme in Dokument D1 fur den Fachmann 
eine naheliegende, im Rahmen normalen fachlichen Handelns liegende 
Vorgehensweise zur Losung der gestellten Aufgabe. 

3.3 Anspruch 5. Der Gegenstand des Anspruchs 5 ist aus D1 bekannt, weil die 
Kennung aus einem lesegeschutzten Bereich des Microrechners ausgelesen wird 
(siehe D1 , Spalte 8, Zeilen 30-41 ). 

3.4 Anspruch 6. In Dokument D1 wird der Schlussel hingegen aus einem 
Speicherbaustein willkurlich ausgelesen und direkt zum Datenentschlusseln verwendet 
(siehe Spalte 9, Zeilen 7-12 und 20-23). Der Gegenstand des Anspruchs 1 
unterscheidet sich daher vom bekannten D1 dadurch, dass bei jeder Inbetriebnahme 
des Steuergerats ein Schlussel zum Entschliisseln der Daten neu erzeugt wird. Die mit 
der vorliegenden Erfindung zu losende Aufgabe kann somit darin gesehen werden, 
dass man die Sicherheit des Schlussels zum Entschlusseln der Daten erhohen will. 

Bei diesem Merkmal handelt es sich nur um eine von mehreren naheliegenden 
Moglichkeiten, aus denen der Fachmann ohne erfinderisches Zutun den Umstanden 
entsprechend auswahlen wurde, um die gestellte Aufgabe zu losen. Der Schlussel 
kann zum Beispiel entweder willkurlich ausgelesen werden, oder aus mehreren 
Komponenten oder durch speziefische Algorithmen neu erzeugt werden. Dokument D2 
(siehe Seite 8, Zeilen 48-53) beschreibt hinsichtlich dieses Merkmals dieselben Vorteile 
wie die vorliegende Anmeldung. Der Fachmann wurde daher die Aufnahme dieses 
Merkmals als eine ubliche konstruktive MaBnahme im Gegenstand von D1 und deshalb 
kann die in Anspruch 1 der vorliegenden Anmeldung vorgeschlagene Losung nicht als 
erfinderisch betrachtet werden (Artikel 33(3) PCT). 
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Aufgabe der vorliegenden Erfindung ist es daher, ein Verfahren zum Schutz 
vor Manipulation an einern Steuergerat zu schaffen, bei dem ein Austausch 
eines Speicherbausteins und die Anderung der Daten auf dem Speicherbau- 
stein nicht moglich ist, ohne die Funktionsfahigkeit des Steuergerats zu be- 
einflussen oder zumindest die Veranderung zu diagnostizieren und diese ggf. 
zur Anzeige zu bringen. 



Der Erfindung liegt die Erkenntnis zugrunde, dass diese Aufgabe gelost wer- 
den kann, indem eine Verschlusselung der Daten, die auf einem Speicher- 
baustein abgelegt sind, verwendet wird, die ausschlieBlich von dem dem 
Speicherbaustein ursprunglich zugeordneten Microrechrier entschlusselt 
werden kann. 

■s 

i 

Die Aufgabe wird daher gelost durch ein Verfahren zum Schutz vor Manipu- 
lation eines Steuergerats fur mindestens eine Kfz-Komponente, wobei das 
Steuergerat zumindest einen Microrechner und mindestens einen Speicher- 
baustein umfasst, wobei zumindest einer der Speicherbausteine einen rever- 
siblen Festwertspeicher darstellt, dadurch gekennzeichnet, dass, in den re- 
versiblen Festwertspeicher Daten abgelegt werden, die durch ein Verschlus- 
selungsverfahren verschlussett worden sind, und der in dem Verschlusse- 
lungsverfahren verwendete Schlussel zumindest einen Teil mindestens einer 
ursprunglichen bausteinspezifischen Kennung mindestens eines der Bau- 
steine des Steuergerats umfasstj * 

- Durch das Integrieren zumindest eines Teils der spezifischen Kennung min- 
destens einer der ursprunglich in dem Steuergerat eingesetzen Bausteine 
des Steuergerats kann eine sinnvoile Entschlusselung nur von dem Micro- 
rechner aus erfolgen, der ursprunglich dem Speicherbaustein zugeordnet 
war. Ein Austauschen des reversiblen Speicherbausteins, der beispielsweise 
ein EEPROM darstellen kann, mit den dazugehorigen Daten ist daher nicht 
moglich. 

Vorzugsweise stellt die Kennung, die in dem Schlussel zum Entschlusseln 
der Daten, die auf dem Festwertspeicher gespeichert sind, verwendet wird, 
eine Kennung des Microrechners dar. Vorzugsweise ist diese Kennung die 
Identifikationsnummer, die bei der Herstellung des Microrechners vergeben 
und in diesem abgelegt wird. 

*Udb&' kei Reditu JnAehi'e&ruzh"* o/eo ^^e^raJts &o M&i^ei 
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Zusatzlich oder alternativ kann die Kennung aber auch eine Kennung eines 
weiteren Speicherbausteins des Steuergerats darstellen. So kann beispiels- 
weise die Identifikationsnummer eines mit dem Microrechner verbundenen 
Oder in diesem integrierten Flash-Speichers als Kennung dienen. Dadurch 
wird der Austausch einzelner Bauteile des Steuergerats noch weiter er- 
schwert. 

Um das Auslesen des Schlussels, der zumindest teilweise die ursprunglichen 
Kennungen zumindest eines Teils der Bausteine des Steuergerats umfasst, 
zu vermeiden, kann der Schlussel in dem RAM des Microrechners abgelegt 
werden. Diese Ausfuhrungsform ist insbesondere^aflf^zu bevorzugen, Jweiwj'ok 
bei jeder Inbetriebnahme des Steuergerats der Schlussel zum Entschlusseln 
der ln u?«l reversib,en Festspeicher verschlusselt abgelegten Daten neu er- 
zeugt Gordon coi f. Dieses Erzeugen des Schlussels gewahrt eine zusatzliche 
Sicherheit gegen den Austausch einzelner Komponenten des Steuergerats. 

Vorzugsweise wird zur Erzeugung eines SchlQssels zum Entschlusseln von 
Daten auf einem reversiblen Festwertspeicher aus einem lesegeschutzten, 
nur einmalig beschreibbaren (one-time-programmable) OTP-Bereich des 
Microrechners mindestens ein Tell einer Kennung mindestens eines der 
Bausteine des Steuergerats ausgelesen. 

Die Erfindung wird im Folgenden anhand der beiliegenden Zeichnungen, die 
sich auf mogliche Ausfuhrungsbeispiele der Erfindung beziehen, beschrie- 
ben. Es zeigen: 

Figur 1 und 1a: FluBdiagramme, die den Verlauf des erfindungsgemaBen 
Verfahrens schematisch wiedergeben; 

Figur 2: eine schematische Blockdarstellung einer Ausfuhrungsform eines 
Steuergerats zum Ausfuhren des erfindungsgemaBen Verfahrens; und 

Figur 3: eine schematische Blockdarstellung einer weiteren Ausfuhrungsform 
eines Steuergerats zum Ausfuhren des erfindungsgemaBen Verfahrens. 

In Figur 1 ist der Ablauf des erfindungsgemaBen Verfahrens schematisch in 
einem FluBdiagramm angedeutet und wird im folgenden erlautert. 
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1 . Verfahren zum Schutz vor Manipulation eines Fahrzeug-Steuergerats, 
wobei das Fahrzeug-Steuergerat (1) zumindest einen Mikrorechner 
(jjC) und mindestens einen Speicherbaustein (2, 3) umfasst, wobei 
zumindest einer der Speicherbausteine (2, 3) einen reversiblen Fest- 
wertspeicher (3) darstellt, dadurch gekennzeichnet, dass in den rever- 
siblen Festwertspeicher (3) Daten abgelegt werden, die durch ein Ver- 
schlusselungsverfahren verschlusselt worden sind, und der in dem 
Verschlusselungsverfahren verwendete Schlussel zumindest einen 
Teil mindestens einer urspriinglichen bausteinspezifischen Kennung 
(ID) mindestens eines der Bausteine (/yC, 2, 3) des Steuergerats um- 
fasst. 

2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass die Ken- 
nung eine Kennung des Mikrorechners (jjC) darstellt. 

3. Verfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass die 
Kennung eine Kennung eines weiteren Speicherbausteins (3) darstellt. 

4. Verfahren nach einem der Anspruche 1 bis 3, dadurch gekennzeich- 
net, dass der Schlussel in dem RAM des Mikrorechners (jjC) abgelegt 



5. Verfahren nach einem der Anspruche 1 bis 4, dadurch gekennzeich- 
net, dass zur Erzeugung eines Schlussels zum Verschlusseln von 
Daten auf einem reversiblen Festwertspeicher (3) aus einem lesege- 
schutzten OTP-Bereich (11) des Mikrorechners mindestens ein Teil 
einer Kennung (ID) mindestens eines der Bausteine (jjC, 2, 3) des 
Steuergerats (1) ausgelesen wird. 

6. Verfahren nach einem der Anspruche 1 bis 5, dadurch gekennzeich- 
net, dass bei jeder Inbetriebnahme des Steuergerats (1) ein Schlussel 
zum Entschlusseln der in dem reversiblen Festspeichers (3) ver- 
schlusselt abgelegten Daten neu erzeugt wird. 

7. Fahrzeug-Steuergerat, in dem ein Verfahren nach einem der Anspru- 
che 1 bis 6 realisiert ist. 



wird. 



GEAENDERTES BLATT 



